
I bug del 2020 di Cisco vengono ancora sfruttati attivamente. Attenzione alla combinazione dei bug a bassa Severity
Un paio di vulnerabilità di sicurezza note in Cisco AnyConnect Secure Mobility Client per Windows vengono attivamente sfruttate in natura, nonostante siano state patchate per oltre due anni. Il gigante del networking avverte che i gruppi di criminalità informatica stanno mettendo in servizio due bug di escalation dei privilegi locali (LPE), con catene di exploit attive contro la piattaforma VPN osservate a partire da questo mese. Il primo difetto (CVE-2020-3153 , con un punteggio CVSS di 6,5) consentirebbe a un utente connesso di inviare un messaggio IPC appositamente predisposto al processo AnyConnect per eseguire il dirottamento della DLL ed eseguire codice arbitrario sulla
 
 
  







